Microsoft Entra IDを使用した自動ユーザー プロビジョニング用に Infor CloudSuite を構成する

この記事の目的は、Infor CloudSuite で実行する手順と、ユーザーやグループを Infor CloudSuite に自動的にプロビジョニングおよびプロビジョニング解除するようにMicrosoft Entra IDを構成するMicrosoft Entra IDを示することです。

この記事では、Microsoft Entra ユーザー プロビジョニング サービスの上に構築されたコネクタについて説明します。 このサービスの機能、しくみ、よく寄せられる質問の詳細については、「 Microsoft Entra ID を使用した SaaS アプリケーションへの自動ユーザー プロビジョニングとプロビジョニング解除」を参照してください。

前提条件

この記事で説明するシナリオでは、次の前提条件が既にあることを前提としています。

Infor CloudSuite へのユーザーの割り当て

Microsoft Entra IDでは、assignments という概念を使用して、選択したアプリへのアクセスを受け取るユーザーを決定します。 自動ユーザー プロビジョニングのコンテキストでは、Microsoft Entra IDのアプリケーションに割り当てられているユーザーやグループのみが同期されます。

自動ユーザー プロビジョニングを構成して有効にする前に、Infor CloudSuite へのアクセスが必要なMicrosoft Entra ID内のユーザーやグループを決定する必要があります。 決定し終えたら、次の手順に従って、これらのユーザーやグループを Infor CloudSuite に割り当てることができます。

ユーザーを Infor CloudSuite に割り当てるときの重要なヒント

  • 1 人のMicrosoft Entra ユーザーを Infor CloudSuite に割り当てて、自動ユーザー プロビジョニング構成をテストすることをお勧めします。 後でユーザーやグループを追加で割り当てられます。

  • Infor CloudSuite にユーザーを割り当てるときは、有効なアプリケーション固有ロール (使用可能な場合) を割り当てダイアログで選択する必要があります。 既定のアクセス ロールのユーザーは、プロビジョニングから除外されます。

プロビジョニングのために Infor CloudSuite を設定する

  1. Infor CloudSuite 管理コンソールにサインインします。 ユーザー アイコンを選択し、 ユーザー管理に移動します。

    Infor CloudSuite 管理コンソール

  2. 画面の左上隅にあるメニュー アイコンを選択します。 管理を選択します。

    Infor CloudSuite SCIM の追加

  3. [SCIM Accounts](SCIM アカウント) に移動します。

    Infor CloudSuite SCIM アカウント

  4. プラス アイコンを選択して、管理者ユーザーを追加します。 [SCIM Password](SCIM パスワード) を入力し、 [Confirm Password](パスワードの確認) に同じパスワードを入力します。 フォルダー アイコンを選択してパスワードを保存します。 その後、管理者 ユーザー に対して生成されたユーザー識別子が表示されます。

    Infor CloudSuite 管理者ユーザー

    Infor CloudSuite パスワード

  5. ベアラー トークンを生成するには、 [ユーザー識別子][SCIM パスワード] をコピーします。 コロンで区切って notepad++ に貼り付けます。 [Plugins] (プラグイン) > MIME Tools (MIME ツール) > Basic64 Encode (Basic64 エンコード) の順に選択して文字列値をエンコードします。

    Notepad++ ドキュメントのスクリーンショット。[Plugins]\(プラグイン\) メニューの [MIME tools]\(MIME ツール\) が強調表示されています。[MIME tools]\(MIME ツール\) メニューの [Base64 encode]\(Base64 エンコード\) が強調表示されています。

    Notepad++ の代わりに PowerShell を使用してベアラー トークンを生成するには、次のコマンドを使用します。

    $Identifier = "<User Identifier>"
     $SCIMPassword = "<SCIM Password>"
     $bytes = [System.Text.Encoding]::UTF8.GetBytes($($Identifier):$($SCIMPassword))
     [Convert]::ToBase64String($bytes)
    
  6. ベアラー トークンをコピーします。 この値は、Infor CloudSuite アプリケーションの [プロビジョニング] タブの [シークレット トークン] フィールドに入力されます。

Microsoft Entra IDを使用した自動ユーザー プロビジョニング用に Infor CloudSuite を構成する前に、Microsoft Entra アプリケーション ギャラリーからマネージド SaaS アプリケーションの一覧に Infor CloudSuite を追加する必要があります。

Microsoft Entra アプリケーション ギャラリーから Infor CloudSuite を追加するには、次の手順を実行します:

  1. Microsoft Entra 管理センターに少なくとも Cloud アプリケーション管理者としてサインインします。
  2. Entra ID>Enterprise apps>New application に移動します。
  3. [ギャラリーから追加する] セクションで、検索ボックスに「Infor CloudSuite」と入力し、検索ボックスで Infor CloudSuite を選択します。
  4. 結果パネルで [Infor CloudSuite] を選択し、アプリを追加します。 お使いのテナントにアプリが追加されるのを数秒待機します。 結果リストの Infor CloudSuite

Infor CloudSuite への自動ユーザー プロビジョニングの構成

このセクションでは、Microsoft Entra IDのユーザーまたはグループの割り当てに基づいて Infor CloudSuite でユーザーやグループを作成、更新、無効化するようにMicrosoft Entraプロビジョニング サービスを構成する手順について説明します。

ヒント

Infor CloudSuite のシングル サインオンに関する記事で説明されている手順に従って、 Infor CloudSuite で SAML ベースのシングル サインオンを有効にすることもできます。 シングル サインオンは自動ユーザー プロビジョニングとは別に構成できますが、これらの 2 つの機能は相補的な関係にあります。

Microsoft Entra IDで Infor CloudSuite の自動ユーザー プロビジョニングを構成するには:

  1. Microsoft Entra 管理センターに少なくとも Cloud アプリケーション管理者としてサインインします。

  2. Entra ID>Enterprise appsを参照してください

    エンタープライズ アプリケーション ブレード

  3. アプリケーションの一覧で [Infor CloudSuite] を選択します。

    アプリケーション一覧の Infor CloudSuite のリンク

  4. [プロビジョニング] タブを選択します。

    [プロビジョニング] オプションが強調表示された [管理] オプションのスクリーンショット。

  5. [ + 新しい構成] を選択します。

    [プロビジョニング] タブの [自動] のスクリーンショット。

  6. [ テナント URL ] フィールドに、Infor CloudSuite テナント URL とシークレット トークンを入力します。 Test Connection を選択して、Microsoft Entra IDが Infor CloudSuite に接続できることを確認します。 接続に失敗した場合は、Infor CloudSuite アカウントに必要な管理者アクセス許可があることを確認してから、もう一度やり直してください。

    https://mingle-t20b-scim.mingle.awsdev.infor.com/INFORSTS_TST/v2/scim に「」と入力します。

    プロビジョニング テスト接続のスクリーンショット。

  7. [ 作成] を選択して構成を作成します。

  8. [概要] ページで [プロパティ] を選択します。

  9. [ 通知メール ] フィールドに、プロビジョニング エラー通知を受け取るユーザーのメール アドレスを入力し、[ エラーが発生したときに電子メール通知を送信 する] チェック ボックスをオンにします。

    プロビジョニングプロパティのスクリーンショット。

  10. 左側のパネルで [属性マッピング ] を選択し、ユーザーを選択 します

  11. Attribute-Mapping セクションで、Microsoft Entra IDから Infor CloudSuite に同期されるユーザー属性を確認します。 [Matching](照合) プロパティとして選択されている属性は、更新処理で Infor CloudSuite のユーザー アカウントとの照合に使用されることに注意してください。 一致するターゲット属性を変更する場合は、Infor CloudSuite API がその属性に基づくユーザーのフィルター処理をサポートしていることを確認する必要があります。 [保存] ボタンをクリックして変更をコミットします。

    属性 タイプ フィルター処理のサポート Infor CloudSuite で必須
    ユーザー名
    活動中 ブール値
    ディスプレイ名
    エクスターナルID
    名前.姓
    名前.名
    ディスプレイ名
    タイトル
    emails[type eq "仕事"].value
    urn:ietf:params:scim:schemas:extension:enterprise:2.0:ユーザー:マネージャー
    urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:部門
    urn:ietf:params:scim:schemas:extension:infor:2.0:User:actorId
    urn:ietf:params:scim:schemas:extension:infor:2.0:User:federationId
    urn:ietf:params:scim:schemas:extension:infor:2.0:User:ifsPersonId
    urn:ietf:params:scim:schemas:extension:infor:2.0:User:lnUser
    urn:ietf:params:scim:schemas:extension:infor:2.0:User:userAlias
  12. Attribute Mapping セクションで、Microsoft Entra IDから Infor CloudSuite に同期されるグループ属性を確認します。 [Matching](照合) プロパティとして選択されている属性は、更新処理で Infor CloudSuite のグループとの照合に使用されることに注意してください。 [保存] ボタンをクリックして変更をコミットします。

    属性 タイプ フィルター処理のサポート Infor CloudSuite で必須
    ディスプレイ名
    メンバー リファレンス
    エクスターナルID
  13. スコープ フィルターを構成するには、スコープ フィルターに関する記事に記載されている手順 参照してください。

  14. オンデマンド プロビジョニングを使用して、少数のユーザーとの同期を検証してから、組織内でより広範にデプロイします。

  15. プロビジョニングの準備ができたら、[概要] ページから [プロビジョニングの開始] を選択します。

手順 6:デプロイを監視する

プロビジョニングを構成したら、次のリソースを使用してデプロイを監視します。

  • プロビジョニング ログを使用して、正常にプロビジョニングされたユーザーと失敗したユーザーを特定します。
  • 進行状況バーを確認して、プロビジョニング サイクルの状態と完了までの時間を確認します
  • プロビジョニング構成が異常な状態になったと考えられる場合、アプリケーションは検疫されます。 検疫状態の詳細については、こちらを参照してください。

変更履歴

2023 年 2 月 15 日 - カスタム拡張機能ユーザー属性 urn:ietf:params:scim:schemas:extension:infor:2.0:User:actorIdurn:ietf:params:scim:schemas:extension:infor:2.0:User:federationIdurn:ietf:params:scim:schemas:extension:infor:2.0:User:ifsPersonIdurn:ietf:params:scim:schemas:extension:infor:2.0:User:inUserurn:ietf:params:scim:schemas:extension:infor:2.0:User:userAlias のサポートを追加しました。

その他のリソース